共有のアクセス許可は、ネットワーク経由で共有フォルダーに接続してきたユーザーに適用されます。
共有のアクセス許可は、ローカルにログオンしたユーザーやリモート デスクトップを使用してログオンしたユーザーには影響しません。
で、これがEveryoneに対しフルコントロールアクセス権があるという事ですね。
そして、ローカルにログオンしたユーザーおよびリモート デスクトップを使用してログオンしたユーザーのアクセス許可を設定するには、「共有のアクセス許可」 タブではなく 「セキュリティ」タブのオプションを使用します。
このNTFSアクセス権を最初の書き込み通りに設定してあるという事ですね。
ご理解されている通り
共有フォルダーに共有のアクセス許可とファイル システムのアクセス許可の両方を設定した場合、
共有フォルダーへの接続にはより制限の厳しい方のアクセス許可が適用されます。
重複しますが、、
1) ドメイン内のユーザーに共有フォルダーへの読み取りアクセスを許可。
2) 「 共有のアクセス許可」 タブでは Everyone に対してフル コントロールのアクセス許可を設定。
3) 「 セキュリティ」 タブで、グループ1グループ に対して読み取りアクセスのアクセス許可を設定。
(より制限の厳しいアクセスを指定)
この結果、グループ1グループのメンバーであるユーザーは、
ネットワーク共有を介して接続したのか、
リモート デスクトップを使用してアクセスしたのか、
ローカルにログオンしたのかに関係なく、共有フォルダーには読み取りアクセスしか行えなくなります。
尚、Administrators はEveryoneグループには含まれない独立したグループです。
ひとつ気になったことですが
>あるファイルに対しての権限は以下の通りです。
フォルダに対し、「新規」作成ができないようにしたいのであれば、フォルダに対してのNTFSアクセス権を確認してください。
以下、参考にしてもう少し確認してください。
ファイル サーバーの共有アクセス許可と NTFS アクセス許可(TechNetの記事)
http://technet.microsoft.com/ja-jp/library/cc754178.aspx